Authentication Method - FIDO2 security key - Restricted
Warum dies wichtig ist
Wenn Sie FIDO2-Sicherheitsschlüssel nicht auf genehmigte Authentifikator-Attestierungs-GUIDs (AAGUIDs) beschränken, könnte Ihre Organisation Benutzern die Registrierung nicht konformer oder nicht vertrauenswürdiger Hardwareschlüssel erlauben. Dies kann die Authentifizierungssicherheit schwächen, das Risiko der Nutzung nicht autorisierter Geräte erhöhen und Ihre Sicherheitsbasis für phishing-resistente Multi-Factor Authentication umgehen.
Was Aether365 prüft
Aether365 überprüft, ob die FIDO2-Authentifizierungsmethode eine Liste zulässiger Authentifikator-Attestierungs-GUIDs erzwingt (keyRestrictions.aaGuids enthält mindestens einen Wert). Diese Prüfung erscheint im Aether365-Dashboard unter den entra-id-Prüfungen.